ベンダー: Google
【要点】 ◎Google CloudはAIで脆弱性の発見から修復・監視まで自動化する「Google AI Threat Defense」を発表し、先制的な防御強化を推進する (マイナビニュース)
【要点】 ◎GoogleはChrome 151向け更新を公開し、クリティカル7件を含む計370件の脆弱性を修正したため、速やかな適用が推奨される (Security NEXT)
【要点】 ◎Googleは7月として5回目のChromeセキュリティ更新を公開し、Use After Freeを含む深刻度「High」の脆弱性4件を修正した (Security NEXT)
【要点】 ◎Chrome 150.0.7871.115/114が公開され、クリティカル2件を含む計27件の脆弱性を修正した。Use After Freeを中心に幅広いコンポーネントが対象となる (Security NEXT)
【要点】 ◎GoogleはChrome 150を公開し、15件のCriticalを含む382件の脆弱性を修正した。利用者には速やかなアップデートが推奨されている (Security NEXT)
【要点】 ◎GoogleはChromeのセキュリティアップデートを公開し、DevToolsやGPUに関する脆弱性を含む計19件の修正を実施した。利用者には早急な更新が求められる (Security NEXT)
【要点】 ◎GoogleはChrome 147を公開し、WebMLのクリティカル脆弱性2件を含む計60件の脆弱性を修正した
【要点】 ◎Chromeにゼロデイ脆弱性、実際に悪用確認。最新版へ即時アップデートが必須 (gbhackers.)
【要点】 ◎ GoogleはChromeの安定版リリース周期を4週間から2週間へ短縮すると発表し、セキュリティ修正や新機能をより迅速に利用者へ届ける方針を示した
【要点】 ◎ GoogleはChromeの更新周期を2週間へ短縮し、機能投入や不具合修正、脆弱性対応をより速く届ける体制へ移行すると発表した (Gigazine)
【脆弱性内容】 (★ TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2025/07/15 2025/07/01 CVE-2025-6965 NVD SQLite 7.2(Google) 7.7(NVD) CWE-197 数値打ち切り誤差 - SQLi…
【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/06/30 2025/06/23 CVE-2025-6554 NVD Google 8.1(CISA-ADP) CWE-843 型の取り違え 2025/07/02 Google Chrome 【要約】 Googleは、Chromeに存在する重大な脆弱性「CVE-2…
【訳】グーグル、昨年バグ報奨金1000万ドルを支払う 【図表】 毎年研究者に支払われる総額(グーグル) 出典: https://www.bleepingcomputer.com/news/google/google-paid-10-million-in-bug-bounty-rewards-last-year/ 【要約】 グーグルは2023年、68カ国の…